您的位置: 首页 » 法律资料网 » 法律法规 »

证券期货业信息安全保障管理办法

作者:法律资料网 时间:2024-06-26 17:00:42  浏览:8593   来源:法律资料网
下载地址: 点击此处下载

证券期货业信息安全保障管理办法

中国证券监督管理委员会


中国证券监督管理委员会令第82号



  《证券期货业信息安全保障管理办法》已经2012年8月23日中国证券监督管理委员会第22次主席办公会议审议通过,现予公布,自2012年11月1日起施行。

 

                               中国证券监督管理委员会主席:郭树清

                               2012年9月24日  


附件:《证券期货业信息安全保障管理办法》.doc




证券期货业信息安全保障管理办法


第一章 总则

第一条 为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。
第二条 证券期货业信息安全保障、管理、监督等工作适用本办法。
第三条 证券期货业信息安全保障工作实行“谁运行、谁负责,谁使用、谁负责”、安全优先、保障发展的原则。
第四条 证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
前款所称责任主体,包括承担证券期货市场公共职能的机构、承担证券期货行业信息技术公共基础设施运营的机构等证券期货市场核心机构及其下属机构(以下简称核心机构),证券公司、期货公司、基金管理公司、证券期货服务机构等证券期货经营机构(以下简称经营机构)。
第五条 开展证券客户交易结算资金第三方存管业务,银证、银期、银基转账和结算业务,基金托管和销售业务的机构应当按照有关规定保障相关业务系统的安全运行。
第六条 为证券期货业提供软硬件产品或者技术服务的供应商(以下简称供应商),应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。
第七条 中国证监会支持、协助国家信息安全管理部门组织实施信息安全相关法律、行政法规,依法对证券期货业信息安全保障工作实施监督管理。
中国证监会派出机构按照授权履行监督管理职责。
第八条 中国证监会及其派出机构与国家信息安全管理部门、相关行业管理部门建立信息安全协调机制,与国家有关专业安全机构和标准化组织建立信息安全合作机制。
第九条 证券、期货、证券投资基金等行业协会(以下简称证券期货行业协会)依照本办法的规定,对会员的信息安全工作实行自律管理。
第十条 核心机构依照本办法的规定,对市场相关主体关联信息系统的安全保障工作进行督促、指导。

第二章 基本要求

第十一条 核心机构和经营机构应当具有合格的基础设施。机房、电力、空调、消防、通信等基础设施的建设符合行业信息安全管理的有关规定。
第十二条 核心机构和经营机构应当设置合理的网络结构,划分安全区域,各安全区域之间应当进行有效隔离,并具有防范、监控和阻断来自内外部网络攻击破坏的能力。
第十三条 核心机构和经营机构应当建立符合业务要求的信息系统。信息系统应当具有合理的架构,足够的性能、容量、可靠性、扩展性和安全性,能够支持业务的运行和发展。
第十四条 核心机构应当对交易、行情、开户、结算、风控、通信等重要信息系统具有自主开发能力,拥有执行程序和源代码并安全可靠存放,在重要信息系统上线前对执行程序和源代码进行严格的审查和测试。
第十五条 核心机构和经营机构应当具有防范木马、病毒等恶意代码的能力,防止恶意代码对信息系统造成破坏,防止信息泄露或者被篡改。
第十六条 核心机构和经营机构应当建立完善的信息技术治理架构,明确信息技术决策、管理、执行和内部监督的权责机制。
第十七条 核心机构和经营机构应当建立完善的信息技术管理制度和操作规程,并严格执行。
第十八条 核心机构应当制定本机构与市场相关主体信息系统安全互联的技术规则,并报中国证监会备案。
核心机构依法督促市场相关主体执行技术规则。
第十九条 核心机构应当提供多种互为备份的远程接入方式,保证市场相关主体安全接入,并对市场相关主体的远程接入进行监控与管理。

第三章 持续保障要求

第二十条 核心机构和经营机构应当保障充足、稳定的信息技术经费投入,配备足够的信息技术人员。
第二十一条 核心机构和经营机构应当根据行业规划和本机构发展战略,制定信息化与信息安全发展规划,满足业务发展和信息安全管理的需要。
第二十二条 核心机构和经营机构开展信息系统新建、升级、变更、换代等建设项目,应当进行充分论证和测试。
第二十三条 核心机构交易、行情、开户、结算、通信等重要信息系统上线或者进行重大升级变更时,应当组织市场相关主体进行联网测试,并按规定进行报告。
第二十四条 核心机构和经营机构应当规范开展信息技术基础设施和重要信息系统的运行维护,保障系统安全稳定运行。
第二十五条 核心机构应当指导市场相关主体正确运行维护与本机构互联的系统和通信设施。
第二十六条 核心机构和经营机构应当建立数据备份设施,并按照规定在同城和异地保存备份数据。
第二十七条 核心机构和经营机构应当建立重要信息系统的故障备份设施和灾难备份设施,保证业务活动连续。
第二十八条 核心机构和经营机构应当按照规定向中国证监会指定的证券期货业数据中心报送数据。报送的数据必须真实、完整、准确、及时。
证券期货业数据中心应当按照中国证监会的有关规定开展行业数据的集中保存工作,确保数据的安全、完整、可靠。
第二十九条 核心机构负责建设和运营行业信息技术公共基础设施。
第三十条 核心机构和经营机构应当加强信息安全保密管理,保障投资者信息安全。
第三十一条 核心机构和经营机构应当建立网络与信息安全风险检测、监测、评估和预警机制,发现风险隐患应当及时处置,并按照规定进行报告。
第三十二条 核心机构和经营机构应当建立信息安全应急处置机制,及时处置突发信息安全事件,尽快恢复信息系统的正常运行,并按照规定进行报告,不得迟报、漏报、瞒报。
核心机构和经营机构应当对信息安全事件进行内部调查、责任追究和采取整改措施,并配合中国证监会及其派出机构对事件进行调查处理。
与核心机构和经营机构发生信息安全事件相关的软硬件产品或者技术服务供应商,应当配合相关调查工作。
第三十三条 核心机构应当每年组织市场相关主体进行一次信息安全应急演练,并于实施前15个工作日向中国证监会报告。
第三十四条 核心机构和经营机构应当对信息技术人员进行培训,确保其具有履行岗位职责的能力。
第三十五条 核心机构和经营机构应当建立信息安全内部审计制度,定期开展内部审计,对发现的问题进行整改。

第四章 产品及服务采购要求

第三十六条 核心机构和经营机构应当建立供应商管理制度,定期对供应商的资质、专业经验、产品和服务的质量进行了解和评估。
第三十七条 核心机构和经营机构在采购软硬件产品或者技术服务时,应当与供应商签订合同和保密协议,并在合同和保密协议中明确约定信息安全和保密的权利和义务。
涉及证券期货交易、行情、开户、结算等软件产品或者技术服务的采购合同,应当约定供应商须接受中国证监会及其派出机构的信息安全延伸检查。
第三十八条 核心机构和经营机构采购的软硬件产品或者技术服务应当满足审慎经营和风险管理的要求。软硬件产品或者技术服务不符合要求,影响核心机构和经营机构持续经营的,中国证监会有权要求核心机构和经营机构予以改进或者更换。

第五章 行业自律

第三十九条 证券期货行业协会应当制定信息技术指引,督促、引导会员执行国家和行业信息安全相关规定和技术标准。
第四十条 证券期货行业协会应当引导行业加强信息技术人才队伍建设,定期组织信息技术培训和交流,提高信息技术人员执业素质。
第四十一条 证券期货行业协会应当引导鼓励行业信息技术研究与创新,增强自主可控能力,组织开展科技奖励,促进行业科技进步。
第四十二条 证券期货行业协会应当引导供应商规范参与行业信息化与信息安全工作,促进市场公平竞争,促进供应商与市场相关主体共同发展。

第六章 监督管理

第四十三条 中国证监会建立统一组织、分级负责的信息安全监督管理体制。
中国证监会信息安全管理部门负责证券期货业信息安全工作的组织、协调和指导;相关业务监管部门依照职责范围对核心机构和经营机构的信息安全进行监督、检查;派出机构根据授权对辖区内经营机构的信息安全进行监督、检查。
第四十四条 中国证监会依法组织制定证券期货业信息安全管理规定和技术标准。
第四十五条 中国证监会及其派出机构依照职责范围,对核心机构和经营机构进行信息安全检查或者委托国家、行业有关专业安全机构进行安全检查。核心机构和经营机构应当配合检查。
核心机构和经营机构的信息安全管理不能达到规定要求的,中国证监会及其派出机构责令其限期改正,改正前可以暂停或者限制其部分或者全部证券期货经营业务活动。
第四十六条 中国证监会及其派出机构可以要求核心机构和经营机构提供信息安全相关资料。
核心机构和经营机构应当及时、准确、完整地提供相关资料。
第四十七条 中国证监会组织制定证券期货业信息安全应急预案,督促、指导行业开展信息安全应急工作。
第四十八条 中国证监会有权对核心机构、经营机构的信息安全事件进行调查处理。
对于损害投资者合法权益或者影响证券期货市场安全稳定运行的信息安全事件,中国证监会依法对相关单位采取监督管理措施或者行政处罚。
第四十九条 中国证监会对发现的系统漏洞、安全隐患、产品缺陷进行全行业通报。
第五十条 核心机构和经营机构违反本办法规定,中国证监会可以视情节,依法对其采取责令改正、监管谈话、出具警示函、公开谴责、责令定期报告、责令处分有关人员、撤销任职资格、暂停或者限制证券期货经营业务活动等措施;情节严重的,给予警告、罚款。

第七章 附 则

第五十一条 本办法自2012年11月1日起施行。《证券期货业信息安全保障管理暂行办法》(证监信息字〔2005〕5号)同时废止。

下载地址: 点击此处下载

潍坊市人民政府关于印发《潍坊市单位法定代表人计划生育责任制实施办法》的通知

山东省潍坊市人民政府


潍坊市人民政府关于印发《潍坊市单位法定代表人计划生育责任制实施办法》的通知

潍政发〔2008〕29号
各县市区人民政府,市属各开发区管委会,市政府各部门:
  《潍坊市单位法定代表人计划生育责任制实施办法》已经市政府同意,现印发给你们,请认真贯彻实施。

  二ΟΟ八年十月三十一日

  潍坊市单位法定代表人计划生育责任制实施办法

  第一条 为加强人口和计划生育工作,落实单位法定代表人计划生育责任制,根据《山东省人口与计划生育条例》等有关法律法规,结合我市实际,制定本办法。

  第二条 本办法适用于本市行政区域内的机关、社会团体、企业事业组织等单位的计划生育管理。

  第三条 计划生育责任制实行单位法定代表人或者负责人计划生育离职审计和追踪奖惩制度。

  单位法定代表人或者负责人是本单位计划生育工作第一责任人,应当与所在地乡(镇)人民政府或街道办事处签订《人口与计划生育目标管理责任书》,承担本单位人口与计划生育目标管理责任,并接受当地政府和人口计生部门的指导和监督。

  第四条 单位法定代表人或者负责人应当加强对本单位人口和计划生育工作的领导,明确机构和专(兼)职工作人员,具体负责组织本单位的计划生育工作。单位应当成立计划生育协会组织,协助本单位做好计划生育工作。

  第五条 单位应当严格执行有关人口与计划生育的法律法规,将计划生育工作纳入日常工作管理体系,建立、健全计划生育管理制度,保证必要的计划生育经费投入。

  第六条 单位负责对在职职工和未解除劳动关系的下岗职工的计划生育管理与服务:

  (一)对符合法律法规规定条件并提出生育申请的职工,及时出具相关证明,积极协助做好一孩登记及领取《计划生育服务手册》、申领二孩《生育证》等工作;

  (二)定期组织职工学习有关人口与计划生育的法律法规,开展多种形式的计划生育宣传教育活动,举办优生优育、生殖保健等科普知识讲座;

  (三)建立育龄妇女管理档案,将出生、死亡、新婚、育龄妇女人数变更、节育措施变更、孕情等情况及时统计上报;

  (四)建立定期随访和下岗职工召回单位见面制度。每年至少组织一次育龄妇女健康查体,建立查体和诊治记录;

  (五)对长休、病休、再婚和流出育龄女职工实行重点管理。

  第七条 对职工家属是农村居民且离开原户籍所在地工作、生活的,应当协助有关单位做好计划生育工作;对职工无固定单位的成年子女,应当纳入本单位的计划生育管理与服务。

  第八条 有户口挂靠人员的单位,单位应当负责户口挂靠人员的计划生育管理。

  第九条 对失业人员,原单位应当出具计划生育情况证明信,交其户籍所在地乡镇人民政府或街道办事处管理,并在办理解除劳动关系和再就业证明时,审查证明信移交情况。

  第十条 破产企业职工已被社会分流安置的,由接收单位负责管理;没有被分流安置的,要将职工婚育、节育等情况通报其户籍所在地乡镇人民政府或街道办事处,由乡镇人民政府、街道办事处负责管理。

  第十一条 对职工未办理移交手续或解除劳动关系之前发生的违反计划生育政策法规行为,原工作单位应当承担相应责任。

  第十二条 用人单位与劳动者签订劳动合同时,应当将计划生育作为合同内容之一;对招用的流动人口育龄妇女,应当按照国家、省、市流动人口计划生育管理的有关规定,做好计划生育工作。

  第十三条 单位应当落实下列计划生育奖励和待遇:

  (一)职工晚婚的,除国家规定的婚假外,增加婚假14天;女方晚育的,除国家规定的产假外,增加产假60天,并给予男方护理假7天。增加的婚假、产假、护理假,视为出勤,工资照发,福利待遇不变;

  (二)独生子女父母,凭《独生子女父母光荣证》,从申请当月起至子女年满14周岁止,每月领取不少于10元的奖励费,奖励费由夫妻双方所在单位各发50%;

  (三)独生子女父母为机关、事业组织职工的,退休后加发本人标准工资5%的退休金(退休金为100%的不加发);独生子女父母为企业或其他组织职工的,退休时由所在单位按照全市上一年度职工年平均工资的30%发给一次性养老补助。

  第十四条 单位应当重视出生人口素质的提高,注重维护本单位职工的合法权益,积极创造条件,为职工提供优质的计划生育服务。

  第十五条 单位应当积极配合所在地乡镇人民政府、街道办事处和人口计生部门做好本单位的人口和计划生育工作,对本单位职工违反计划生育规定的,协助有关部门依法处理。

  第十六条 单位应当按照有关规定落实计划生育工作人员的岗位津贴和待遇,对做出突出成绩的,予以表彰和奖励。

  第十七条 各级人民政府及有关部门,应当把单位法定代表人或负责人落实计划生育目标管理责任制情况纳入对该单位的综合考核内容,在综合性先进评比中应当征求乡镇人民政府、街道办事处对该单位计划生育工作的意见。完成人口与计划生育目标管理责任的,由乡镇人民政府或街道办事处给予表彰;不履行计划生育管理义务的,由有关人民政府责令改正,并给予通报批评;对直接负责的主管人员和其他直接责任人员依法做出处理;对法定代表人,取消其他先进的评选资格。

  第十八条 本办法自发布之日起施行。


最高人民法院关于适用财产刑若干问题的规定

最高人民法院


最高人民法院关于适用财产刑若干问题的规定


  (2000年11月15日最高人民法院审判委员会第1139次会议通过)

  法释〔2000〕45号




中华人民共和国最高人民法院公告

《最高人民法院关于适用财产刑若干问题的规定》已于2000年11月15日由最高人民法院审判委员会第1139次会议通过,现予公布,自2000年12月19日起施行。

     二○○○年十二月十三日

 

  为正确理解和执行刑法有关财产刑的规定,现就适用财产刑的若干问题规定如下:

  第一条 刑法规定“并处”没收财产或者罚金的犯罪,人民法院在对犯罪分子判处主刑的同时,必须依法判处相应的财产刑;刑法规定“可以并处”没收财产或者罚金的犯罪,人民法院应当根据案件具体情况及犯罪分子的财产状况,决定是否适用财产刑。

  第二条 人民法院应当根据犯罪情节,如违法所得数额、造成损失的大小等,并综合考虑犯罪分子缴纳罚金的能力,依法判处罚金。刑法没有明确规定罚金数额标准的,罚金的最低数额不能少于一千元。

  对未成年人犯罪应当从轻或者减轻判处罚金,但罚金的最低数额不能少于五百元。

  第三条 依法对犯罪分子所犯数罪分别判处罚金的,应当实行并罚,将所判处的罚金数额相加,执行总和数额。

  一人犯数罪依法同时并处罚金和没收财产的,应当合并执行;但并处没收全部财产的,只执行没收财产刑。

  第四条 犯罪情节较轻,适用单处罚金不致再危害社会并具有下列情形之一的,可以依法单处罚金:

  (一)偶犯或者初犯;

  (二)自首或者有立功表现的;

  (三)犯罪时不满十八周岁的;

  (四)犯罪预备、中止或者未遂的;

  (五)被胁迫参加犯罪的;

  (六)全部退赃并有悔罪表现的;

  (七)其他可以依法单处罚金的情形。

  第五条 刑法第五十三条规定的“判决指定的期限”应当在判决书中予以确定;“判决指定的期限”应为从判决发生法律效力第二日起最长不超过三个月。

  第六条 刑法第五十三条规定的“由于遭遇不能抗拒的灾祸缴纳确实有困难的”,主要是指因遭受火灾、水灾、地震等灾祸而丧失财产;罪犯因重病、伤残等而丧失劳动能力,或者需要罪犯抚养的近亲属患有重病,需支付巨额医药费等,确实没有财产可供执行的情形。

  具有刑法第五十三条规定“可以酌情减少或者免除”事由的,由罪犯本人、亲属或者犯罪单位向负责执行的人民法院提出书面申请,并提供相应的证明材料。人民法院审查以后,根据实际情况,裁定减少或者免除应当缴纳的罚金数额。

  第七条 刑法第六十条规定的“没收财产以前犯罪分子所负的正当债务”,是指犯罪分子在判决生效前所负他人的合法债务。

  第八条 罚金刑的数额应当以人民币为计算单位。

  第九条 人民法院认为依法应当判处被告人财产刑的,可以在案件审理过程中,决定扣押或者冻结被告人的财产。

  第十条 财产刑由第一审人民法院执行。

  犯罪分子的财产在异地的,第一审人民法院可以委托财产所在地人民法院代为执行。

  第十一条 自判决指定的期限届满第二日起,人民法院对于没有法定减免事由不缴纳罚金的,应当强制其缴纳。

  对于隐藏、转移、变卖、损毁已被扣押、冻结财产情节严重的,依照刑法第三百一十四条的规定追究刑事责任。